> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md).

# デバイスのプライマリ ユーザーをグループに追加（スケジュール実行）

プラットフォーム別の Intune 管理対象デバイスのプライマリ ユーザーを Entra ID グループに同期する

{% hint style="info" %}
これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しスケジュールで実行されるように設計されています。詳細は [スケジューリング](/ja/zi-dong-hua/runbooks/scheduling.md) runbook のスケジュールの構成方法についてご覧ください。
{% endhint %}

### 説明

この runbook は、選択したプラットフォームに一致するすべての Intune 管理デバイスのプライマリ ユーザーを収集し、それらを対象の Entra ID グループに同期します。いずれかの一致デバイスでプライマリ ユーザーとして割り当てられなくなったユーザーは、グループから削除されます。オプションの include グループは追加対象となるユーザーを制限し、オプションの exclude グループは特定のユーザーが追加されるのを防ぐか、既に含まれている場合は削除されたままにします。レポートのみモードでは、変更を適用せずに、提案される変更をメールでプレビューできます（メール本文には各一覧につき最大 10 ユーザーのみ表示され、完全な一覧は CSV および/または XLSX ファイルとして添付されます）。

### メール送信に関するセットアップ

メール レポートの送信は任意であり、 `ReportOnly` オプションが有効な場合にのみ行われ、受信者（`EmailTo`）が必要です。送信者アドレスは次から取得されます。 `RJReport.EmailSender` テナント設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

以下を参照してください [RealmJoin レポート設定ドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) 利用可能なすべての設定の詳細について。

#### メールのブランド設定

レポートメールは、任意の `RJReport.Branding.*` テナント設定に従います:

* **ヘッダーおよびフッター画像** – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
* **フッターリンク** – フッター画像のリンク先
* **アクセント色とテキスト色** – 6 桁の 16 進数値、例: `#0052cc`

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: [メールのブランド設定](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### 場所

組織 → 全般 → デバイスのプライマリ ユーザーをグループに追加 (スケジュール済み)

**完全な runbook 名**

rjgit-org\_general\_add-primary-users-of-devices-to-group\_scheduled

### 詳細

| プロパティ    | 値                                                                                       |
| -------- | --------------------------------------------------------------------------------------- |
| バージョン    | 1.2.0                                                                                   |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| スケジュール可能 | はい                                                                                      |

### 注記

Runbook の種類: スケジュール済み（推奨: 毎日）

一般的な使用例:

* 配布グループまたは Conditional Access 対象グループを、「現在どのユーザーが管理対象デバイスを持っているか」に一致するように、プラットフォーム、詳細な OData フィルター、または include/exclude グループ スコープで絞り込んで維持します。
* 新規または変更されたフィルター/スコープが、本番グループへの書き込みを許可される前に検証します。

パイロットおよびテストのオプション:

* ReportOnly を有効にすると、グループに変更を加えずに、実際の実行で発生するのと同じ追加/削除の差分を計算します。影響を受けるユーザー（UPN ベース）を一覧表示した Markdown のプレビュー メールが EmailTo に送信されます。各一覧（追加されるユーザー / 削除されるユーザー）はメール本文では最大 10 ユーザーまで表示され、一覧がそれより長い場合は「... さらに N 人」と示されます。完全な一覧は ReportFileFormat で選択した形式のレポート ファイルとして添付されます。プラットフォームの選択、AdvancedFilter、または include/exclude グループを変更した後、このモードで一度実行してプレビューを確認し、その後 ReportOnly を無効にして同期を適用してください。

パラメーターの相互作用:

* AdvancedFilter を設定すると、Windows/MacOS/iOS/Android のプラットフォーム選択と組み合わせるのではなく、それ自体が完全に置き換えます。
* RemoveUsersWhenNoDeviceMatch は実運用の実行と ReportOnly プレビューの両方を制御します。無効にすると、どちらの場合もユーザーは削除されないため、プレビューは常に実際の実行で行われる内容を反映します。

前提条件:

* EmailFrom には、RJReport.EmailSender Tenant 設定の構成が必要です。これは ReportOnly を使ってプレビュー メールを送信する場合にのみ必要です。

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *OS でフィルターされた Intune 管理デバイスを読み取り、各デバイスのプライマリ ユーザーを収集します*
  * Group.Read.All
    * *対象、include、exclude の各グループを検証し、そのメンバー一覧を読み取ります*
  * GroupMember.ReadWrite.All
    * *バッチ化された /groups/{id}/members/$ref 呼び出しを使用して、対象グループのユーザーを追加・削除します*
  * User.Read.All
    * *メンバー ID と UPN を読み取り、ユーザー メンバーを識別して削除を記録します*

### パラメーター

#### TargetGroupId

プライマリ ユーザーを同期する先の Entra ID グループです。このグループのメンバーは、この runbook によってのみ管理されます。

| プロパティ   | 値                      |
| ------- | ---------------------- |
| 必須      | はい                     |
| 既定値     |                        |
| 種類      | 文字列                    |
| ポータル表示名 | 対象グループ（プライマリ ユーザーの同期先） |

#### Windows

Windows デバイスのプライマリ ユーザーを含めます。（使用される OData フィルター: "operatingSystem eq 'Windows'"）

| プロパティ   | 値                |
| ------- | ---------------- |
| 必須      | いいえ              |
| 既定値     | False            |
| 種類      | ブール値             |
| ポータル表示名 | Windows デバイスを含める |

#### macOS

macOS デバイスのプライマリ ユーザーを含めます。（使用される OData フィルター: "operatingSystem eq 'macOS'"）

| プロパティ   | 値              |
| ------- | -------------- |
| 必須      | いいえ            |
| 既定値     | False          |
| 種類      | ブール値           |
| ポータル表示名 | macOS デバイスを含める |

#### iOS

iOS および iPadOS デバイスのプライマリ ユーザーを含めます。（使用される OData フィルター: "operatingSystem eq 'iOS'"）

| プロパティ   | 値            |
| ------- | ------------ |
| 必須      | いいえ          |
| 既定値     | False        |
| 種類      | ブール値         |
| ポータル表示名 | iOS デバイスを含める |

#### Android

Android デバイスのプライマリ ユーザーを含めます。（使用される OData フィルター: "operatingSystem eq 'Android'"）

| プロパティ   | 値                |
| ------- | ---------------- |
| 必須      | いいえ              |
| 既定値     | False            |
| 種類      | ブール値             |
| ポータル表示名 | Android デバイスを含める |

#### AdvancedFilter

オプション。デバイス取得時に適用するカスタム OData フィルターです。指定された場合は、プラットフォームベースのフィルターより優先されます。例: startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' 。

| プロパティ   | 値                     |
| ------- | --------------------- |
| 必須      | いいえ                   |
| 既定値     |                       |
| 種類      | 文字列                   |
| ポータル表示名 | カスタム フィルター（OS 選択を上書き） |

#### RemoveUsersWhenNoDeviceMatch

有効にすると（既定）、選択したプラットフォームに一致するプライマリ デバイスを持たなくなったユーザーは対象グループから削除されます。無効にすると追加のみモードになり、既存メンバーは削除されません。

| プロパティ   | 値                       |
| ------- | ----------------------- |
| 必須      | いいえ                     |
| 既定値     | True                    |
| 種類      | ブール値                    |
| ポータル表示名 | 一致するデバイスを持たなくなったユーザーを削除 |

#### IncludeGroupId

オプション。このグループのメンバーであるユーザーのみが対象グループへの追加対象となります。すべてのプライマリ ユーザーを対象にするには空のままにしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータル表示名   | グループのユーザーを含める（オプション）     |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ExcludeGroupId

オプション。このグループのメンバーであるユーザーは追加されず、すでに存在する場合は対象グループから削除されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータル表示名   | グループのユーザーを除外する（オプション）    |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ReportOnly

true に設定すると、スクリプトは変更内容を計算しますが、変更は適用しません。提案された変更は EmailTo 宛てのプレビュー メールで送信され、メール本文には各一覧につき最大 10 ユーザーまで表示され、完全な一覧は ReportFileFormat に従って CSV および/または XLSX ファイルとして添付されます。false の場合、runbook はすべての変更を即時に適用します。

| プロパティ   | 値                         |
| ------- | ------------------------- |
| 必須      | いいえ                       |
| 既定値     | False                     |
| 種類      | ブール値                      |
| ポータル表示名 | 変更をプレビューし、何も適用しない（レポートのみ） |

#### EmailFrom

レポートのみのプレビュー メールの送信元メール アドレスです。これは runbook のカスタマイズで構成する必要があります。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポート メール用のカスタム ヘッダー画像の URL。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポート メール用のカスタム フッター画像の URL。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

レポート メールのフッター画像に適用するリンク先。例: 会社の Web サイト。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポート メールの見出しと強調表示に使用するアクセント カラー。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポート メールで使用する本文テキストの色。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### EmailTo

レポートのみのプレビュー メールの送信先メール アドレスです。メール本文には各一覧につき最大 10 ユーザーまで表示され、完全な一覧は ReportFileFormat に従って CSV および/または XLSX ファイルとして添付されます。ReportOnly が true に設定されている場合にのみ使用されます。

| プロパティ   | 値                              |
| ------- | ------------------------------ |
| 必須      | いいえ                            |
| 既定値     |                                |
| 種類      | 文字列                            |
| ポータル表示名 | プレビュー レポートの送信先（レポートのみ有効時にのみ使用） |

#### ReportFileFormat

レポートのみのプレビュー メールに添付されるレポートのファイル形式です。添付ファイルには、追加または削除されるユーザーの完全な一覧が含まれ、メール本文には各一覧につき最大 10 ユーザーまで表示されます。ReportOnly が有効で、かつ EmailTo が設定されている場合にのみ使用されます。

| プロパティ   | 値                                 |
| ------- | --------------------------------- |
| 必須      | いいえ                               |
| 既定値     | CSV と XLSX                        |
| 種類      | 文字列                               |
| ポータル表示名 | プレビュー レポートのファイル形式（レポートのみ有効時にのみ使用） |

**ポータル オプション**

| ポータル オプション | 値 |
| ---------- | - |
| CSV と XLSX |   |
| CSV のみ     |   |
| XLSX のみ    |   |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
